Base de Datos de CVE /
CVE-2020-36919
CVE · Medium
CVE-2020-36919 — WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz & More [wpforms-lite] == 1.7.8
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2020-36919
|
WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz & More [wpforms-lite] == 1.7.8 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 1.7.8
|
1.7.8 |
2026-01-13 |
—
|
CVE-2020-36919
WPForms versión 1.7.8 es vulnerable a ataques de cross-site scripting a través de la funcionalidad de búsqueda de importación de controles deslizantes y el parámetro de pestaña. Un atacante puede elaborar entrada maliciosa a través del punto de acceso ListTable.php que ejecutará código JavaScript arbitrario en el navegador de un usuario. Esta vulnerabilidad permite la ejecución de scripts no autorizada cuando un usuario interactúa con la función de importación afectada.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad